Bu makale, Azure Front Door özellikleri ve işlevleri hakkında en sık sorulan soruların yanıtlarını sağlar. Sorunuzun yanıtını göremiyorsanız, aşağıdaki kanallardan (artan sırayla) bizimle iletişime geçebilirsiniz:
Bu makalenin geri bildirim bölümü.
Microsoft Desteği: Yeni bir destek isteği oluşturmak için Azure portalında, Help sekmesinde Help + destek düğmesini ve ardından Yeni destek isteği'i seçin.
Genel
Azure Front Door nedir?
Azure Front Door, uygulamalarınızı daha hızlı ve daha güvenilir bir şekilde sunan bulut tabanlı bir hizmettir. Trafiği birden çok bölge ve uç nokta arasında dağıtmak için katman 7 yük dengelemesini kullanır. Ayrıca, web performansını optimize etmek için dinamik site hızlandırma (DSA) ve yüksek kullanılabilirlik sağlamak için neredeyse gerçek zamanlı yük devretme sunar. Azure Front Door tam olarak yönetilen bir hizmet olduğundan ölçeklendirme veya bakım konusunda endişelenmeniz gerekmez.
Azure Front Door ile Azure Application Gateway arasındaki fark nedir?
Azure Front Door ve Azure Application Gateway http/HTTPS trafiği için yük dengeleyicilerdir, ancak farklı kapsamları vardır. Front Door, istekleri bölgeler arasında dağıtabilen genel bir hizmettir, Application Gateway ise bir bölge içindeki istekleri dengeleyebilen bölgesel bir hizmettir. Azure Front Door ölçek birimleri, kümeler veya damga birimleriyle çalışırken, Azure Application Gateway aynı ölçek birimindeki VM'ler, konteynerler veya diğer kaynaklarla çalışır.
Şu anda kaynak olarak hangi tür kaynaklar uyumludur?
Azure Front Door için aşağıdakiler gibi farklı çıkış noktaları kullanabilirsiniz:
- Depolama (Azure Blob, Klasik, Statik web siteleri)
- Bulut hizmeti
- Uygulama Servisi
- Statik Web Uygulaması
- API Yönetimi
- Application Gateway
- Genel IP adresi
- Azure Spring Apps
- Konteyner Örnekleri
- Konteyner Uygulamaları
- Genel erişime sahip herhangi bir özel ana bilgisayar adı.
Kaynağın, genel olarak çözümlenebilen bir genel IP'ye veya DNS ana bilgisayar adına sahip olması gerekir. Genel erişime açık oldukları sürece farklı alanlardan, bölgelerden ve hatta Azure dışından backend'leri karıştırabilir ve eşleştirebilirsiniz.
Azure Front Door hizmetlerini hangi bölgelerde dağıtabilirim?
Azure Front Door herhangi bir Azure bölgeyle sınırlı değildir, ancak küresel olarak çalışır. Bir Ön Kapı oluşturduğunuzda seçebileceğiniz tek konum, kaynak grubunun meta verilerinin nerede saklanacağını belirleyen kaynak grubunun konumudur. Front Door profili küresel bir kaynaktır ve yapılandırması dünya çapındaki tüm uç konumlara dağıtılır.
Azure Front Door POP'lerinin (konum noktaları) konumları nelerdir?
Azure Front Door için genel yük dengeleme ve içerik teslimi sağlayan iletişim durumu noktalarının (POP) tam listesi için bkz. Azure Front Door POP konumları. Bu liste, yeni POP'lar eklendikçe veya kaldırıldıkça düzenli olarak güncellenir. Geçerli POP listesini program aracılığıyla sorgulamak için Azure Resource Manager API'sini de kullanabilirsiniz.
Azure Front Door kaynaklarını farklı müşteriler arasında nasıl ayırır?
Azure Front Door, uygulamanızı genel olarak birden çok bölgeye dağıtan bir hizmettir. Tüm müşterilerinin paylaştığı ortak bir altyapı kullanır, ancak uygulamanızın özel gereksinimlerini yapılandırmak için kendi Front Door profilinizi özelleştirebilirsiniz. Diğer müşterilerin yapılandırmaları, onlarınkinden yalıtılmış olan Front Door yapılandırmanızı etkileyemez.
Azure Front Door yönlendirme kurallarının sırasını nasıl belirler?
Front Door, web uygulamanız için yolları sıralamaz. Bunun yerine, isteğe en uygun rotayı seçer. Front Door'un istekleri rotalarla nasıl eşleştirdiğini öğrenmek için bkz.
Arka ucuma erişimi sadece Azure Front Door'a kısıtlamanın adımları nelerdir?
Front Door'un özelliklerinin en iyi performansını sağlamak için, yalnızca Azure Front Door'dan gelen trafiğin sizin kaynağınıza ulaşmasına izin verin. Sonuç olarak, yetkisiz veya kötü amaçlı istekler Front Door'un güvenlik ve yönlendirme ilkeleriyle karşılaşır ve erişimi reddedilir. Kaynağınızı güvenceye almayı öğrenmek için Azure Front Door kaynaklarına yönelik güvenli trafik bölümüne bakın.
Azure Front Door'u dağıtmak için tahmini süre nedir? Front Door'um güncelleme işlemi sırasında çalışır durumda kalır mı?
Azure Front Door ve CDN profilleri için tek bir oluşturma, güncelleme, silme veya WAF işlemi için yapılandırma yayım süreleri ek güvenlik için 15 dakikaya kadar sürebilir. Tek bir önbellek temizleme işlemi 10 dakika içinde tamamlanır. Arka arkaya yapılan değişiklikler, toplam dağıtım süresini yaklaşık 30 dakikaya çıkarabilir. Kural seti ayarlamaları, yönlendirme değişiklikleri, kaynak veya alan alanı güncellemeleri ve WAF değişiklikleri dahil olmak üzere her yapılandırma güncellemesi, küresel bir işlem olarak kabul edilir. Eğer ilk işlem hâlâ yayılırken (~15 dakikalık penceresi içinde) ek işlemler gönderirseniz, sistem bunları sıraya atar ve ancak önceki işlem tamamlandıktan sonra başlar. Bu senaryoda, ilk işlem ilk 15 dakika içinde tamamlanır ve sonraki değişiklikler sonraki pencerede işleniyor. Bu süreyi daha da azaltacak devam eden platform geliştirmeleri devam etmektedir.
Uyarı
Özel TLS/SSL sertifika güncelleştirmelerinin genel olarak dağıtılması bir saate kadar sürebilir.
Birden çok temizleme isteği gönderme
Her temizleme isteğinde en fazla 100 URL (etki alanı ve yol birleşimi) bulunabilir. İlk parti işlenir ve yaklaşık 10 dakika içinde etkisini gösterir.
Temizlemeniz gereken 100'den fazla URL'niz varsa, bir sonraki partiyi göndermeden önce ilk grubun tamamlandığını doğrulamanızı beklemelisiniz. Önceki parti tamamlanmadan önce yeni bir temizleme talebi gönderirseniz, talep reddedilir.
Örnek: 256 URL'leri temizleme
- İlk temizleme isteğinde ilk 100 URL'yi gönderin.
- Yaklaşık 10 dakika bekleyin ve ilk partinin başarıyla tamamlandığından emin olun.
- İkinci istekte sonraki 101-200 URL'lerini gönderin.
- İkinci partinin tamamlanması için yaklaşık 10 dakika bekleyin.
- Üçüncü istekte kalan 201-256 URL'lerini gönderin.
Rotalarda veya kaynak gruplarında/arka uç havuzlarında yapılan güncelleştirmeler sorunsuzdur ve herhangi bir kapalı kalma süresine neden olmaz (yeni yapılandırmanın doğru olduğu varsayılarak). Sertifika güncelleştirmeleri de atomik olarak yapıldığından kapalı kalma süresi yoktur.
Front Door ve CDN profillerini kapalı kalma süresi olmadan kaynak grupları veya abonelikler arasında taşıyabilir miyim?
- Front Door Standard/Premium ve Azure CDN profillerini kaynak grupları veya abonelikler arasında hiç kesinti olmadan taşıyabilirsiniz. Taşıma işlemini gerçekleştirmek için bu talimatları izleyin.
- Azure Front Door (classic) kaynak grupları veya abonelikler arasında geçişi desteklemiyor. Bunun yerine Azure Front Door (klasik) profilini Standard/Premium'a taşıyıp taşınmayı gerçekleştirebilirsiniz.
- Bir WAF politikasını Azure Front Door Standard veya Premium ile ilişkilendirirseniz, taşıma işlemi başarısız olur. Önce WAF politikasını ayırmalı, taşınmayı tamamlamalı ve sonra politikayı yeniden ilişkilendirmelisin.
Özellikler ve protokoller
Azure Front Door hangi özellikleri destekler?
Azure Front Door, web uygulamalarınız için dinamik site hızlandırma (DSA) gibi birçok avantaj sunar; bu da sitelerinizin performansını ve kullanıcı deneyimini iyileştirir. Azure Front Door ayrıca TLS/SSL boşaltma ve uçtan uca TLS işlemlerini de yönetir; bu da web trafiğinizin güvenliğini ve şifrelemesini artırır. Ayrıca, Azure Front Door web uygulama güvenlik duvarı, çerez tabanlı oturum uyumu, URL yolu tabanlı yönlendirme, ücretsiz sertifikalar, çoklu alan yönetimi ve daha fazlasını sağlar. Azure Front Door özellikleri ve özellikleri hakkında daha fazla bilgi edinmek için bkz. tier comparison.
Azure Front Door hangi protokolleri destekler?
Azure Front Door HTTP, HTTPS ve HTTP/2 destekler.
Azure Front Door HTTP/2'i nasıl destekler?
Azure Front Door, istemci bağlantıları için HTTP/2 protokollerini destekler. Ancak, arka uç havuzu iletişimi HTTP/1.1 protokolünü kullanır. HTTP/2 desteği varsayılan olarak açıktır.
Azure Front Door gRPC'i destekliyor mu?
Hayır. Şu anda Azure Front Door yalnızca kenardan çıkış noktası için HTTP/1.1'i destekler. gRPC'nin çalışması için HTTP/2 gereklidir.
Azure Front Door HTTP'den HTTPS'ye yeniden yönlendirmeyi destekliyor mu?
bir URL'nin ana bilgisayar, yol ve sorgu dizesi bileşenlerini Azure Front Door ile yeniden yönlendirebilirsiniz. URL yönlendirme yönlendirmesini nasıl yapılandırmak gerektiğini öğrenmek için URL yönlendirme sayfasına bakınız.
Front Door, her istek için Front Door'un hangi kurallar motoru kuralını işlediğini göstermek amacıyla telemetri sağlar mı?
Front Door 'HTTP/2 Hızlı Sıfırlama' DDoS saldırılarına karşı koruma sağlayabilir mi?
Evet. Daha fazla bilgi için bkz. Microsoft HTTP/2'a yönelik DDoS saldırılarına yanıt.
Bir ülkeden/bölgeden gelen trafiği başka bir ülkede/bölgede belirli bir Azure Front Door POP kullanmaya zorlayabilir miyim?
Hayır. Azure Front Door istemci trafiğini belirli bir POP'a zorlayamaz. İstekler, performans ve güvenilirlik için kullanılabilir en yakın uç konuma yönlendirilir. Coğrafyaya göre erişimi kısıtlamanız gerekiyorsa, GeoMatch koşullarıyla Azure Web Uygulaması Güvenlik Duvarı (WAF) özel kurallarını kullanın. Bu yaklaşım, istemci ülke/bölge temelinde isteklere izin verir veya istekleri engeller, ancak bu istemcileri başka bir ülkede/bölgede farklı bir POP'a yönlendirmez. Örneğin, ülke/bölge A'yı engellerseniz, ülke/bölge A'daki istemcilerden gelen istekler, hangi POP'un hizmet edeceğinden bağımsız olarak engellenir. Daha fazla bilgi için bkz. Azure Front Door için Azure WAF'de Geo-filtreleme.
Azure Front Door "x-forwarded-for" üst bilgilerini koruyor mu?
Azure Front Door X-Forwarded-For, X-Forwarded-Host ve X-Forwarded-Proto üst bilgilerini destekler. Bu üst bilgiler Front Door'un özgün istemci IP'sini ve protokolünü tanımlamasına yardımcı olur. X-Forwarded-For zaten varsa, Front Door istemci yuvası IP'sini listenin sonuna ekler. Aksi takdirde, değer olarak istemci soket IP'siyle üstbilgiyi oluşturur. X-Forwarded-Host ve X-Forwarded-Proto için Front Door, mevcut değerleri kendi değerleriyle değiştirir.
Daha fazla bilgi için bkz: Front Door tarafından desteklenen HTTP üst bilgileri.
Azure Front Door sanal ağ içindeki trafiği yük dengeleme veya yönlendirme özelliğine sahip mi?
Azure Front Door Standard veya Azure Front Door (klasik) kullanmak için bir halka açık IP adresi veya kamuya açık çözülebilir bir DNS adı gerekir. Bu gereklilik, Azure Front Door'un trafiği arka uç kaynaklarınıza yönlendirmesini sağlar. Trafiği sanal ağdaki kaynaklara yönlendirmek için Application Gateways veya Azure Load Balancer gibi Azure kaynakları kullanabilirsiniz. Azure Front Door Premium kullanıyorsanız, Özel Bağlantı'i kullanarak dahili yük dengeleyicinin arkasındaki kaynaklara özel uç nokta üzerinden bağlanabilirsiniz. Daha fazla bilgi için bkz. Özel Bağlantı ile güvenli kaynaklar.
Azure Front Door'u Azure Key Vault'a bağlamak için Özel Bağlantı kullanabilir miyim?
Hayır. Güvenlik için Azure Front Door, Key Vault sertifikalara erişirken yalnızca yönetilen kimlik tabanlı kimlik doğrulamasını destekler. Daha fazla bilgi için bkz. Azure Front Door'da yönetilen kimlikleri kullanma.
Azure Front Door Azure Event Hubs ile yönetilen kimliği destekliyor mu?
Hayır. Azure Front Door şu anda Azure Event Hubs ile yönetilen kimlik tümleştirmeyi desteklemez.
Azure Front Door özel hata sayfalarını destekliyor mu?
Hayır. Azure Front Door şu anda özel hata sayfalarını desteklemez.
Front Door'u diğer hizmetlerle dağıtma
Front Door'un arkasına ne zaman bir Application Gateway dağıtmalıyım?
Front Door'un arkasındaki Application Gateway şu durumlarda yararlıdır:
- Trafiği yalnızca genel olarak değil, aynı zamanda sanal ağınızdaki trafiği de dengelemek istiyorsunuz. Front Door yalnızca genel düzeyde yol tabanlı yük dengeleme yapabilir, ancak Application Gateway bunu sanal ağınız içinde yapabilir.
- Front Door'un desteklemediği Bağlantı Giderme'ye ihtiyacınız var. Application Gateway, VM'leriniz veya kapsayıcılarınız için Bağlantı Boşaltma'yı etkinleştirebilir.
- Tüm TLS/SSL işlemlerinin yükünü boşaltmak ve sanal ağınızda yalnızca HTTP isteklerini kullanmak istiyorsunuz. Front Door'un arkasındaki Application Gateway bu kurulumu gerçekleştirebilir.
- Oturum benzeşimini hem bölgesel hem de sunucu düzeyinde kullanmak istiyorsunuz. Front Door, bir kullanıcı oturumundan gelen trafiği bir bölgedeki aynı arka uca gönderebilir, ancak Application Gateway bunu arka uçtaki aynı sunucuya gönderebilir.
Front Door'un arkasına veya önüne harici bir satıcıdan başka bir CDN dağıtabilir miyim?
İki CDN'yi zincirlemek genellikle tavsiye edilmez. Işe yarasa da, aşağıdaki dezavantajları vardır:
- Bir CDN'nin son mil hızlanması, bağlantı akışını orijinle tutarak ve en iyi sonuçları elde etmek için başlangıç noktasına en uygun yolu bularak çalışır. İki CDN'yi birbirine zincirlemek, tipik olarak son mil hızlandırmasının bazı avantajlarını ortadan kaldırır.
- İkinci CDN'de güvenlik kontrolleri daha az etkilidir. İstemci IP tabanlı erişim kontrolü orada çalışmaz çünkü ikinci CDN, ilk CDN'nin çıkış düğümünü istemci IP olarak tanımlar. Içerik yükü hâlâ inceleniyor.
- İki CDN'yi zincirlemek sorun giderme karmaşıklığını artırır. Bir sorun ortaya çıktığında, hangi CDN'nin neden olduğunu belirlemek zor olabilir.
Front Door'un arkasına Azure Load Balancer dağıtabilir miyim?
Azure Front Door kullanmak için genel bir VIP'niz veya genel olarak erişilebilen bir DNS adınız olmalıdır. Azure Front Door trafiği kaynağınıza yönlendirmek için genel IP'yi kullanır. Yaygın bir senaryo, Front Door'un arkasına bir Azure Load Balancer dağıtmaktır. İç yük dengeleyiciye bağlanmak için Azure Front Door Premium ile Özel Bağlantı de kullanabilirsiniz. Daha fazla bilgi için Özel Bağlantı'yı dahili yük dengeleyici ile etkinleştirin bölümüne bakın.
Front Door profilimin/uç noktamın arkasındaki Azure CDN veya başka bir şekilde yapılandırmak mümkün mü?
Azure Front Door ve Azure CDN, uygulamalarınız için hızlı ve güvenilir web teslimi sağlayan iki hizmet vardır. Ancak, kullanıcılarınıza içerik sunmak için aynı Azure uç site ağını paylaştıklarından, birbirleriyle uyumlu değildirler. Bu paylaşılan ağ, yönlendirme ve önbelleğe alma ilkeleri arasında çakışmalara neden olur. Bu nedenle, performans ve güvenlik gereksinimlerinize bağlı olarak uygulamanız için Azure Front Door veya Azure CDN seçmeniz gerekir.
Bir Azure Front Door profilini/uç noktasını başka bir Front Door profilinin/uç noktasının arkasında veya başka bir şekilde yapılandırmak mümkün mü?
Her iki profilin/uç noktanın gelen istekleri işlemek için aynı Azure edge POP'u kullanması, bir Azure Front Door profilini/uç noktasını diğerinin arkasına yerleştirmenizi engelleyen bir sınırlama yaratıyor. Bu kurulum, yönlendirme çakışmalarına ve performans sorunlarına neden olabilir. Bu nedenle, uygulamalarınız için birden fazla profil/uç nokta kullanmanız gerekiyorsa Azure Front Door profil veya uç noktalarınızın birbirine zincirlenmediğinden emin olmalısınız.
Front Door IP adresleri ve hizmet etiketleri
Azure Front Door hangi ad çözümleme ve yönlendirme yöntemini kullanıyor?
Azure Front Door, isim çözümleme için unicast yönlendirme kullanır ve istekleri optimal varlık noktasına (POP) yönlendirir. Unicast, Azure Front Door'un daha önce kullandığı Anycast yönlendirme yönteminin yerini aldı.
Azure Front Door tek noktaya yayın yönlendirmeyi nasıl kullanır?
Azure Front Door'un arkasındaki bir kaynak için yapılan ad çözümleme isteği, Front Door'un Traffic Manager uç noktasına ulaşır. Front Door'un Traffic Manager profilleri, dünyanın dört bir yanındaki PoP'lerden çok sayıda sağlık ve erişilebilirlik sinyali kullanır. Bu sinyallere bağlı olarak, en uygun Front Door PoP’nin en iyi tekil IP adresi geri döndürülür. Daha sonra istek doğrudan döndürülen IP adresine yapılır ve bu, yanıtı kullanıcıya veya uygulamaya geri döndürmek için Front Door yönlendirme mimarisini izler.
Front Door'un desteklediği ağ hizmeti etiketleri nelerdir?
Azure Front Door istemcileriniz ile çıkış noktalarınız arasındaki trafiği yönetmek için üç hizmet etiketi kullanır:
- AzureFrontDoor.Backend hizmet etiketi, Front Door'un kaynaklarınıza erişmek için kullandığı IP adreslerini içerir. Kaynaklarınızın güvenliğini yapılandırırken bu hizmet etiketini uygulayabilirsiniz.
-
AzureFrontDoor.Frontend hizmet etiketi, istemcilerin Front Door'a ulaşmak için kullandığı IP adreslerini içerir. Azure Front Door arkasındaki hizmetlere bağlanabilen giden trafiği denetlemek istediğinizde
AzureFrontDoor.Frontendhizmet etiketini uygulayabilirsiniz. - AzureFrontDoor.FirstParty hizmet etiketi, Azure Front Door üzerinde barındırılan belirli bir Microsoft hizmetleri grubu için ayrılmıştır.
Azure Front Door hizmet etiketleri senaryoları hakkında daha fazla bilgi için bkz. kullanılabilir hizmet etiketleri. IP adreslerinde yapılan herhangi bir değişiklik sırasında bilgi sahibi olmak ve uygun önlemleri almak için Hizmet Etiketi Bulma API'sini veya JSON dosyasını kullanarak en son IP adreslerini düzenli olarak almak üzere otomasyon geliştirin.
Konfigürasyon
Azure Front Door için kaynak ve kaynak grupları oluşturmaya yönelik en iyi yöntemler nelerdir?
Kaynak grubu, benzer türdeki istekleri işleyebilen bir kaynak koleksiyonudur. Farklı olan her uygulama veya iş yükü için farklı bir kaynak grubuna ihtiyacınız vardır.
Bir kaynak grubunda, isteklere hizmet verebilen her sunucu veya hizmet için bir kaynak oluşturursunuz. Kaynağınızın Azure Application Gateway gibi bir yük dengeleyicisi varsa veya yük dengeleyicisi olan bir PaaS'ta barındırılıyorsa, kaynak grubunun yalnızca bir kaynağı vardır. Kaynak sunucunuz, Front Door'un görmediği kaynak sunucular arasında hata toleransı ve yük dengeleme işlemlerini üstlenir.
Örneğin, bir uygulamayı Azure App Service'da barındırıyorsanız, Front Door'u nasıl ayarladığınız, sahip olduğunuz uygulama örneğine bağlıdır:
- Tek bölgeli dağıtım: Bir kaynak grubu oluşturun. Bu kaynak grubunda, App Service uygulaması için bir kaynak oluşturun. App Service uygulamanızın ölçeği çalışanlar arasında genişletilebilir, ancak Front Door bir kaynak görür.
- Çok bölgeli etkin/pasif dağıtım: Bir kaynak grubu oluşturun. Bu kaynak grubunda, her App Service uygulaması için bir kaynak oluşturun. Her kaynağın önceliğini, ana uygulamanın yedekleme uygulamasından daha yüksek bir önceliğe sahip olması için ayarlayın.
- Çok bölgeli etkin/etkin dağıtım: Bir orijin grubu oluşturun. Bu kaynak grubunda, her App Service uygulaması için bir kaynak oluşturun. Her kaynağın önceliğini aynı olacak şekilde ayarlayın. Bu kaynağa kaç isteğin gideceğini denetlemek için her bir kaynağın ağırlığını ayarlayın.
Daha fazla bilgi edinmek için Azure Front Door'da Bakınız: Kökenler ve köken grupları.
Azure Front Door zaman aşımları ve sınırları için varsayılan ve en yüksek değerler nelerdir?
Azure Front Door, uygulamalarınız için hızlı ve güvenilir web teslimi sağlayan bir hizmettir. Önbelleğe alma, yük dengeleme, güvenlik ve yönlendirme gibi özellikler sunar. Ancak, Azure Front Door için geçerli olan bazı zaman aşımları ve sınırların farkında olmanız gerekir. Bu zaman aşımları ve sınırlar en büyük istek boyutunu, en büyük yanıt boyutunu, en büyük üst bilgi boyutunu, en fazla üst bilgi sayısını, en fazla kural sayısını ve en fazla kaynak grubu sayısını içerir. Bu zaman aşımları ve sınırlar hakkında ayrıntılı bilgileri Azure Front Door belgelerinde bulabilirsiniz.
Azure Front Door Kural Altyapısı'na eklenen yeni bir kuralın uygulanması ne kadar sürer?
Çoğu kural seti konfigürasyonlarını 15 dakikadan kısa sürede günceller. Kural, güncelleme biter bitmez geçerlidir.
İstemciden Azure Front Door'a giden başlık zaman aşımı değeri nedir?
Azure Front Door, istemciden başlık almak için 5 saniyelik bir zaman aşımına sahiptir. İstemci, Azure Front Door'a TCP/TLS bağlantısı kurduktan sonra 5 saniye içinde başlık göndermezse, bağlantı sonlandırılır. Bu molayı ayarlayamazsınız.
Azure Front Door için HTTP etkin tutma zaman aşımının değeri nedir?
Azure Front Door 90 saniyelik HTTP etkin tutma zaman aşımına sahiptir. İstemci 90 saniye boyunca veri göndermezse bağlantı sonlandırılır ve bu da Azure Front Door için HTTP etkin tutma zaman aşımıdır. Bu zaman aşımı değerini yapılandıramazsınız.
Aynı etki alanını iki farklı Front Door uç noktası için kullanmak mümkün mü?
Front Door'un her istek için yolu (protokol + konak + yol kombinasyonu) ayırt etmesi gerektiğinden, birden fazla Front Door uç noktası için aynı alan adlarını kullanamazsınız. Farklı uç noktalar arasında yinelenen yollarınız varsa Azure Front Door istekleri doğru işleyemiyor.
Bir etki alanını bir Front Door uç noktasından başka bir Front Door uç noktasına, hiç kesinti olmadan geçirmek mümkün müdür?
Şu anda, hizmette herhangi bir kesinti olmadan etki alanlarını bir uç noktadan diğerine taşıma seçeneği sunmuyoruz. Etki alanlarınızı farklı bir uç noktaya geçirmek istiyorsanız bazı kapalı kalma sürelerini planlamanız gerekir.
Azure Front Door Özel Bağlantı entegrasyon, kökenimin bulunduğu bölgede desteklenmiyor. Ne yapmalıyım?
Azure Front Door Özel Bağlantı bölge bağımsızdır. En düşük gecikme için, Azure Front Door Özel Bağlantı uç noktayı etkinleştirdiğinizde orijininize en yakın desteklenen Azure bölgesini seçin. Kaynağınızın bölgesi Front Door Özel Bağlantı'ın desteklediği bölgeler listesinde desteklenmiyorsa, en yakın sonraki bölgeyi seçin. Trafik istemciden desteklenen bölgedeki Azure Front Door Özel Bağlantı uç noktasına gelir ve ardından özel bağlantı sürekli olarak korunarak Microsoft omurga ağı üzerinden kaynağınıza doğru ilerler. Bu yapılandırma, bölgeler arasında fazladan ağ atlaması nedeniyle ekstra gecikme sağlar. En yakın bölgeyi seçtiğinizde ekstra gecikmeyi belirlemek için Azure ağ gidiş-dönüş gecikme istatistiklerini kullanabilirsiniz. Yeni bir bölge desteklendiğinde, bu talimatları takip ederek trafiği kademeli olarak yeni bölgeye kaydırabilirsiniz.
Gösteri
Azure Front Door hizmetleri için yüksek kullanılabilirlik ve ölçeklenebilirlik nasıl sağlanır?
Azure Front Door, trafiği dünya çapında dağıtan ve uygulamanızın taleplerini karşılamak için ölçeği artırabilen bir platformdur. Microsoft'un küresel kenar ağını kullanarak küresel yük dengeleme sağlar; bu, bir arıza durumunda tüm uygulamanızı veya belirli mikroservislerinizi farklı bölgelere veya bulutlara taşımanızı sağlar.
Kaynağımdan aralıklı yanıtları önbelleğe alma koşulları nelerdir?
Büyük dosyalar teslim ederken hataları önlemek için, kaynak sunucunuzun başlığı yanıta dahil Content-Range ettiğinden ve başlık değerinin yanıt gövdesinin gerçek boyutuyla eşleştiğinden emin olun.
Büyük dosyaların teslimi bölümünde kaynağınızı ve Front Door'unuzu büyük dosya teslimi için yapılandırma hakkında daha fazla ayrıntı bulabilirsiniz.
TLS yapılandırması
Azure Front Door etki alanı sahtekarlığını nasıl önünü alır?
Etki alanı önyükleme, bir saldırganın TLS el sıkışmasında ve HTTP ana bilgisayar başlığında farklı bir etki alanı adı kullanarak kötü amaçlı bir isteğin gerçek hedefini gizlemesini sağlayan bir ağ tekniğidir.
8 Kasım 2022'den sonra oluşturulan Azure Front Door (Standard, Premium ve klasik katman) veya Microsoft'tan Azure CDN Standard (klasik) kaynaklarında etki alanı öne çıkarma engellemesi etkinleştirilmiştir. SNI ve ana başlıkları uyumsuz olan bir isteği engellemek yerine, iki alan aynı aboneliğe ait ve rota veya yönlendirme kurallarına dahil ediliyorsa uyumsuzluğa izin veriyoruz. Alan öncüsü engelleme uygulaması 22 Ocak 2024'te başladı.
Front Door bir uyumsuzluk nedeniyle bir isteği engellediğinde:
- İstemci bir HTTP
421 Misdirected Requesthata kodu yanıtı alır. - Azure Front Door, bloğu tanılama günlüklerine Error Info özelliği altında SSLMismatchedSNI değeriyle kaydeder.
Etki alanı yönlendirme hakkında daha fazla bilgi için bkz. Azure'da Etki Alanı Yönlendirme Yaklaşımımızı Güvenceye Alma ve Microsoft (klasik) Azure Front Door ve Azure CDN Standard'da Etki Alanı Yönlendirmeyi Yasaklama.
Azure Front Door hangi TLS sürümleri desteklenir?
Front Door, Eylül 2019'dan sonra oluşturulan tüm profiller için en düşük sürüm olarak TLS 1.2 kullanır.
Azure Front Door ile TLS 1.2 veya 1.3 kullanmayı seçebilirsiniz. Daha fazla bilgi edinmek için Azure Front Door uçtan uca TLS makalesini okuyun.
Sertifika Yönetimi ve DigiCert DCV İş Akışının Devre Dışı Bırakılması
DigiCert'in CNAME Temsilci DCV iş akışıyla ilgili neler oluyor?
15 Ağustos 2025 tarihinden itibaren DigiCert, etki alanı doğrulama işlemlerinde saydamlığı ve sorumluluk düzeyini artırmak için tasarlanmış yeni bir açık kaynak yazılım (OSS) etki alanı denetimi doğrulaması (DCV) platformuna geçiş yaptı. DigiCert artık belirtilen Azure servislerinde alan kontrolü doğrulaması için eski CNAME Delegasyonu DCV iş akışını desteklememektedir. Daha fazla bilgi edinin
Bu değişiklikten hangi Azure Front Door katmanları etkileniyor?
Kullanımdan kaldırma, aşağıdakiler dahil olmak üzere otomatik sertifika verme ve yenileme için CNAME tabanlı doğrulamayı kullanan hizmetleri etkiler:
- Azure Front Door (klasik)
- Microsoft Azure CDN (klasik)
Geçerli durum nedir?
Azure Front Door (klasik) ve Azure CDN (Microsoft'tan) (klasik):
- 15 Ağustos 2025 itibarıyla yeni alan girişi, yeni profil oluşturma veya Azure tarafından yönetilen sertifikalar desteği artık yok.
- 14 Nisan 2026 tarihinden itibaren geçerli olan mevcut yönetilen sertifikalar kullanımdan kaldırılmıştır. Tüm mevcut yönetilen sertifikalar ya müşteri ya da AFD ekibi tarafından Azure Front Door standardına veya premium'a taşınır. Yönetilen sertifika için Azure Front Door Standard veya Premium kullanın.
Geçiş sonrasında yönetilen sertifikamı yenilemek için herhangi bir işlem yapmam gerekiyor mu?
Çoğu durumda herhangi bir eylem gerekmez. Profiliniz taşındıktan sonra, Azure Front Door, süresinin dolmasına 45 gün veya daha az kaldığında yönetilen sertifikanızı otomatik olarak döndürmeyi dener.
- Alan adınız Azure Front Door'a CNAME ile eşlenmişse ve CAA kayıt ile alan durumu gereksinimlerini karşılıyorsa, sertifika otomatik olarak döndürülür. Otomatik rotasyon işi her 6 ila 8 saatte bir çalışır ve tamamlanması yaklaşık 24 ila 48 saat sürer. Otomatik rotasyon başarısız olursa, alan doğrulama durumu 'Doğrulama bekliyor' olarak değişir ve alan sahipliği yeniden doğrulanarak elle doğrulamayı tetikleyebilirsiniz.
- Alan adınız bu doğrulama gereksinimlerini karşılamazsa veya HTTPS devre dışı bırakılıyorsa, sertifika durumu Yeniden doğrulama beklemede olur ve alan adı sahipliğini yeniden doğrulamanız gerekir.
Otomatik rotasyon beklemeden sertifikayı yenilemek için, alan adı sahipliğini aşağıdaki yöntemlerden birini kullanarak manuel olarak yeniden doğrulayın:
- Doğrulama bekleyen etki alanları için 3. adımdan sonra gerekli DNS doğrulama kaydını ekleme
- Doğrulamayı PowerShell veya Azure CLI kullanarak el ile tetikleme (
RefreshValidation).
Faturalandırma
Devre dışı bırakılan Azure Front Door kaynakları için faturalandırılırım mı?
Azure Front Door kaynaklarını devre dışı bırakamazsınız. Sadece onları silebilirsiniz. Data Transfer Out, Data Transfer Into ve Requests gibi değişken sayaçlar trafik olmadığında ücretlendirilmez, ancak trafik olmasa bile temel ücret alınır. Temel ücret, profil silinene kadar alınır. Azure Front Door (klasik) için, WAF politikaları ve kuralları durumlarına bakılmaksızın ücretlendirilir. Bir WAF ilkesini veya kuralını devre dışı bıraksanız bile, yine de sizin için maliyete neden olur.
Önbellekleme
HTTP istek başlığını önbellek anahtarı olarak kullanmak mümkün müdür?
Hayır.
Front Door ETag'i destekliyor mu?
Hayır.
8 MB'ın üzerindeki dosya boyutları için sıkıştırmayı desteklemek mümkün müdür?
Front Door, 8 MB'dan büyük içerik için dinamik sıkıştırmayı desteklemiyor. Ancak, orijin zaten içeriği sıkıştırıyorsa, Front Door menzil isteği desteklendiği ve parçalanmış aktarım kodlaması etkinleştirilmediği sürece 8 MB üzerinde statik sıkıştırılmış içerik sunmayı destekler.
Önbelleğe alma aktifse Front Door, HTTP isteğinde Authorization Başlığını ayarlamayı destekliyor mu?
Hayır.
Tanılama ve Kayıt
Azure Front Door tarafından sunulan ölçümler ve günlükler nelerdir?
Günlükler ve diğer tanılama özellikleri hakkında daha fazla bilgi için bkz: Front Door ölçümlerini ve günlüklerini izleme.
Tanı kayıtlarını ne kadar süre tutabilirim?
Tanılama günlüklerini kendi depolama hesaplarında depolayabilir ve ne kadar süreyle tutulacağını seçebilirsiniz. Alternatif olarak, tanı loglarını Event Hubs veya Azure İzleyici loglarına gönderebilirsiniz. Daha fazla bilgi için bkz. Azure Front Door tanılama.
Azure Front Door denetim günlüklerine erişme adımları nelerdir?
Azure Front Door denetim günlüklerine erişmek için portalı ziyaret etmeniz gerekir. Menü sayfasından Ön Kapınızı seçin ve Etkinlik Günlüğü'nü seçin. Etkinlik Günlüğü, Azure Front Door işlemlerinizin kayıtlarını sağlar.
Azure Front Door için uyarıları nasıl yapılandırabilirim?
Azure Front Door için metriklere veya günlüklere dayalı uyarılar ayarlayabilirsiniz. Bunu yaparak, ön uç ana bilgisayarlarınızın performansını ve sağlığını izleyebilirsiniz.
Azure Front Door Standart ve Premium için uyarı oluşturmayı öğrenmek için bkz. configure alerts.